preguntar acerca de httponly

3
réponses

Drapeaux Secure et HttpOnly pour le cookie de session Websphere 7

dans les serveurs D'applications Servlet 3.0 complaint, je peux définir les options HttpOnly et secure pour le cookie de session (JSESSIONID) en ajoutant ce qui suit au web.xml: <session-config> <cookie-config> <secure>true&l …
demandé sur 1970-01-01 00:33:32
5
réponses

Configurer HTTPONLY pour le Cookie de Session Asp classique

est-ce que quelqu'un sait exactement comment configurer HTTPONLY sur les cookies de session ASP classiques? c'est la dernière chose qui a été signalée dans un scan de vulnérabilité et doit être corrigée dès que possible, donc toute aide est apprécié …
demandé sur 1970-01-01 00:33:30
4
réponses

Chrome developer tools> ressources> cookies > colonne http, un crochet indique-t-il ici un cookie HttpOnly?

est-ce que le crochet dans la colonne Http du panneau de ressources des cookies de Chrome devtool indique un cookie HttpOnly? Je ne trouve pas de docs qui le confirment, bien que je soupçonne que c'est le cas. J'essaie de vérifier que mon applicati …
demandé sur 1970-01-01 00:33:32
3
réponses

comment configurer httponly et le cookie de session pour l’application Web java

Salut je travaille sur le problème XSS(cross site scripting). mon application se développe sur oracle Weblogic portal. nous utilisons la version Servlet 2.5. j'ai ajouté ci-dessous 3 lignes de code dans le filtre pour configurer httponly et …
demandé sur 1970-01-01 00:33:33
8
réponses

Comment configurer HttpOnly cookies dans tomcat / java webapps?

après avoir lu le billet de Jeff sur protéger vos Cookies: HttpOnly . J'aimerais implémenter des cookies HttpOnly dans mon application web. Comment dire à tomcat d'utiliser des cookies http uniquement pour les sessions? ... …
demandé sur 1970-01-01 00:33:28
9
réponses

Comment les cookies HttpOnly fonctionnent-ils avec les requêtes AJAX?

JavaScript a besoin d'un accès aux cookies si AJAX est utilisé sur un site avec des restrictions d'accès basées sur les cookies. Les cookies HttpOnly fonctionneront-ils sur un site AJAX? Edit: Microsoft a créé un moyen de prévenir les at …
demandé sur 1970-01-01 00:33:28